Size: a a a

Mikrotik-Training

2020 December 15

EG

Evgeny Gorbunov in Mikrotik-Training
Добрый вечер! А можете подсказать адекватный sstp клиент на android?
источник

А

Александр in Mikrotik-Training
доброго времи суток
источник

E

Eugene in Mikrotik-Training
Andrey Katelin
Ок, я понял, о чём ты говорил, но это всё же не про этот случай. Запустил LtAP, попробовал просто интереса ради переключить слоты 2 и 3, перезагружал, разумеется, lte-интерфейс не появился. Всё же не в слотах дело, не так ли?
нет, не понял. и не о том.
источник

AK

Andrey Katelin in Mikrotik-Training
Eugene
нет, не понял. и не о том.
О чём тогда?
источник

А

Александр in Mikrotik-Training
в чем может быть проблема при перенаправления трафика через впн на другой микротик часть тафика по портам режется пакеты в торче пустые а часть трафика норм т е  натируется три порта по юдп два норм а третий пусто
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
David S
Мужики, такой вопрос.
Кто дружил Cisco ASA и Mikrotik.
Ну глючит между ними Ipsec и все тут.
Больше одного туннеля все начинает лагать на второй фазе.
Вроде туннели подняты, а трафик не ходит. Работает с второй третьей перезагрузки
Аса умеет gre+ipsec? Я б его строил, вместо двух ipsec.
источник

MA

Mikhail Antonov in Mikrotik-Training
Александр
в чем может быть проблема при перенаправления трафика через впн на другой микротик часть тафика по портам режется пакеты в торче пустые а часть трафика норм т е  натируется три порта по юдп два норм а третий пусто
Пустые пакеты? Это как? Кто-то ворует?
источник

DS

David S in Mikrotik-Training
Vladimir Kuznetsov
Аса умеет gre+ipsec? Я б его строил, вместо двух ipsec.
Да вроде под VTI Cisco и имеет ввиду GRE. Но заставить это работать никак не смог.
Единственное что приходит на ум, поднять loopback интерфейсы на Mikrotik и Cisco ASA и между ними сделать IPSec туннель. Ну и уже на него вешать маршрутизацию.
Но не знаю как это на практике будет 😕😕

Вот и советуюсь
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Ну это тоже тунельный режим... Так, есть у меня аса старушка, пробую потестить
источник

DS

David S in Mikrotik-Training
Vladimir Kuznetsov
Ну это тоже тунельный режим... Так, есть у меня аса старушка, пробую потестить
Я тоже сейчас сделаю. Правда на продакте и отпишусь 😊 Спасибо
источник

O

Oldschool in Mikrotik-Training
Коллеги, у меня проблема, в микроте, не открываются много сайтов по http, напрямую инет настраиваю на ноуте - работает все, фаерволл пустой, не могу понять в чем причина
источник

MA

Mikhail Antonov in Mikrotik-Training
Oldschool
Коллеги, у меня проблема, в микроте, не открываются много сайтов по http, напрямую инет настраиваю на ноуте - работает все, фаерволл пустой, не могу понять в чем причина
mtu
источник

O

Oldschool in Mikrotik-Training
Mtu на уровне чего? И какой лучше выставить? Спасибо
источник

MA

Mikhail Antonov in Mikrotik-Training
Oldschool
Mtu на уровне чего? И какой лучше выставить? Спасибо
у тебя интернет выходит наружу через что?
источник

O

Oldschool in Mikrotik-Training
Mikhail Antonov
у тебя интернет выходит наружу через что?
Pppoe
источник

A

Artem in Mikrotik-Training
Антон Курьянов
на вике даже с картинками есть хоу ту ю
Да я вроде все так и сделал. Но что-то не рабоатет. Завтра ещё раз попробую
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
David S
Я тоже сейчас сделаю. Правда на продакте и отпишусь 😊 Спасибо
> 3. На ASA нет никаких виртуальных интерфейсов (tunnel, loopback). Поэтому она не поддерживает туннели GRE (очень жаль!), а следовательно и удобную технологию DMVPN.

Короч, только тунельный ipsec. Причину отвалов ловить в логах. И таки да, зачастую asa ненужна.
источник

А

Александр in Mikrotik-Training
Александр
в чем может быть проблема при перенаправления трафика через впн на другой микротик часть тафика по портам режется пакеты в торче пустые а часть трафика норм т е  натируется три порта по юдп два норм а третий пусто
Они согласно торчу 0 байт
источник

DS

David S in Mikrotik-Training
Vladimir Kuznetsov
> 3. На ASA нет никаких виртуальных интерфейсов (tunnel, loopback). Поэтому она не поддерживает туннели GRE (очень жаль!), а следовательно и удобную технологию DMVPN.

Короч, только тунельный ipsec. Причину отвалов ловить в логах. И таки да, зачастую asa ненужна.
Видимо VTI и ввел меня в заблуждение. из названия virtual tunnel interface
Будем ставить вторую ASA значит))) Спасибо большое!
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
проще второй микротик
источник